https://docs.docker.com/scout/ Образы контейнеров состоят из слоев и программных пакетов, которые могут содержать уязвимости. Эти уязвимости могут скомпрометировать безопасность контейнеров и приложений.
Docker Scout — это решение для активного повышения безопасности цепочки поставок программного обеспечения. Анализируя ваши образы, Docker Scout составляет инвентаризацию компонентов, также известную как Bill of Materials (SBOM — перечень компонентов). SBOM сверяется с постоянно обновляемой базой данных уязвимостей для выявления слабых мест в безопасности.
Docker Scout — это автономный сервис и платформа, с которой вы можете взаимодействовать с помощью Docker Desktop, Docker Hub, Docker CLI и Docker Scout Dashboard. Docker Scout также обеспечивает интеграцию со сторонними системами, такими как реестры контейнеров и CI-платформы. Полезный инструмент для анализа образов. Предлагает:
- Как обновить пакеты для устранения уязвимостей.
- Как уменьшить размер образа.
- Как повысить безопасность.